Vulnérabilité dans le serveur proxy Squid, permettant de contourner les restrictions d'accès
Des informations sur des vulnérabilités dans le serveur proxy Squid ont été révélées, qui ont été discrètement corrigées l'année dernière dans la version Squid 4.8. Les problèmes résident dans le code traitant le bloc « @ » au début de l'URL (« user@host ») et permettent de contourner les règles d'accès, d'envoyer du contenu dans le cache et d'effectuer des attaques XSS. CVE-2019-12524 — un client avec un formatage spécial […]
